Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich werde greatsearch.biz nicht wieder los!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.05.2004, 18:55   #1
JimPanse
 
Ich werde greatsearch.biz nicht wieder los! - Unglücklich

Ich werde greatsearch.biz nicht wieder los!



Hallo an alle!

Seit 2 Tagen versuche ich diesen Hijacker los zu werden, jedoch ohne Erfolg.
Nachdem Ad-Aware, Spybot S&D, CWShredder und HJT nichts ausrichten konnten weiß ich auch nicht mehr weiter. Daher hier mal mein HJT-Logfile:

Logfile of HijackThis v1.97.7
Scan saved at 19:34:13, on 22.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Cherry\CDI\CDI.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Dokumente und Einstellungen\Michael C\Eigene Dateien\Tools\Refreshlock\RefreshLock.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Programme\Cherry\KeyMan\KeyMan.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programme\Opera7\Opera.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Dokumente und Einstellungen\Michael C\Desktop\Downloads\AntiSpywareProgs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://greatsearch.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://greatsearch.biz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://greatsearch.biz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://greatsearch.biz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://greatsearch.biz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://greatsearch.biz/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RefreshLock] C:\Dokumente und Einstellungen\Michael C\Eigene Dateien\Tools\Refreshlock\RefreshLock.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CherryKeyman] "C:\Programme\Cherry\KeyMan\KeyMan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send to Keyman - C:\Programme\Cherry\keyman\IEMenuExtKeyman.html
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...B?38126.338125
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F028311-A68E-465E-9EF7-CE2BD512321F}: NameServer = 217.237.150.225 194.25.2.129

Die 6 R0 und R1 Einträge hatte ich alle entfernt, und nach einem Neustart sind sie wieder da. Vielleicht wisst ihr ja was ich entfernen kann bzw. soll.

Alt 22.05.2004, 19:10   #2
Andreas Ebert
 

Ich werde greatsearch.biz nicht wieder los! - Beitrag

Ich werde greatsearch.biz nicht wieder los!



Lies mal ein paar Beiträge hier durch. Wir haben in den letzten 7 Tagen das Thema "greatsearch.biz" mindestens 5 mal gehabt, da sollte also auch eine Lösung für dich dabei sein.

Andreas
__________________

__________________

Alt 16.06.2004, 17:45   #3
Zimmerman
 
Ich werde greatsearch.biz nicht wieder los! - Beitrag

Ich werde greatsearch.biz nicht wieder los!



Also bei einem Bekannten hab ich das Prob hinbekommen, indem ich von der ERD-Notfall-CD (www.winternals.com) gebootet hab.
Der hat die Registry von Windows 2k automatisch repariert und dann konnte ich das System wieder normal starten und mittels Virenscanner den PC säubern.
Leider hab ich mir nicht gemerkt, welcher Virus das war, so das ich auch nicht sonderlich hilfreich sein kann, außer halt den Hinweis zu geben, das es sich wohl um einen Fehler der Registry handelt.
__________________

Antwort

Themen zu Ich werde greatsearch.biz nicht wieder los!
ad-aware, adobe, antivirus, bho, dateien, desktop, einstellungen, entfernen, excel, explorer, google, hijackthis, internet, internet explorer, microsoft, neustart, object, opera, programme, shockwave, software, sun java, symantec, system, system32, tcpip, träge, windows, windows xp



Ähnliche Themen: Ich werde greatsearch.biz nicht wieder los!


  1. Spyhunter - wie werde ich ihn wieder los
    Log-Analyse und Auswertung - 03.06.2015 (19)
  2. sm.de - Wie werde ich das wieder los?
    Lob, Kritik und Wünsche - 06.05.2015 (1)
  3. sm.de - wie werde ich das wieder los?
    Plagegeister aller Art und deren Bekämpfung - 05.05.2015 (36)
  4. wie werde ich das Ding wieder los 2
    Log-Analyse und Auswertung - 22.09.2014 (41)
  5. wie werde ich dreamsupport.us wieder los?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2014 (7)
  6. Werde Hotspot shield extension 3.23 ADD-ON nicht wieder los
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (5)
  7. Akm-Virus! Wie werde ich den wieder los?
    Log-Analyse und Auswertung - 07.09.2012 (5)
  8. Wie werde ich sshnas21.dll wieder los?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (7)
  9. Wie werde ich den wieder los ?
    Log-Analyse und Auswertung - 03.09.2008 (27)
  10. Win32.Sober.Y@mm werde ich einfach nicht wieder los
    Plagegeister aller Art und deren Bekämpfung - 03.02.2006 (5)
  11. Hijacker - wie werde ich sie wieder los
    Log-Analyse und Auswertung - 26.12.2005 (14)
  12. Wie werde ich den WinFixer wieder los?
    Log-Analyse und Auswertung - 19.10.2005 (10)
  13. Wieder einmal "greatsearch.biz"
    Plagegeister aller Art und deren Bekämpfung - 24.05.2004 (14)
  14. greatsearch.biz
    Plagegeister aller Art und deren Bekämpfung - 21.05.2004 (11)
  15. Startseite automatisch immer greatsearch.biz
    Plagegeister aller Art und deren Bekämpfung - 20.05.2004 (13)
  16. mal wieder greatsearch.biz......
    Plagegeister aller Art und deren Bekämpfung - 10.04.2004 (3)
  17. Kennt jemand TR/Small.Dld.FO bzw. greatsearch.biz
    Plagegeister aller Art und deren Bekämpfung - 09.04.2004 (12)

Zum Thema Ich werde greatsearch.biz nicht wieder los! - Hallo an alle! Seit 2 Tagen versuche ich diesen Hijacker los zu werden, jedoch ohne Erfolg. Nachdem Ad-Aware, Spybot S&D, CWShredder und HJT nichts ausrichten konnten weiß ich auch nicht - Ich werde greatsearch.biz nicht wieder los!...
Archiv
Du betrachtest: Ich werde greatsearch.biz nicht wieder los! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.